NEAR — одна из самых активных экосистем в криптоиндустрии, охватывающая протокол первого уровня (Layer-1), ведущий кросс-чейн слой намерений и расчетов (NEAR Intents), ориентированное на потребителей финансовое приложение (near.com) и быстрорастущий стек ИИ и агентскую платформу (Ironclaw). Она также находится на переломном этапе в области безопасности. Недавние инциденты в отрасли, ускорение атак с использованием ИИ и появление институциональных контрагентов, теперь требующих назначенного ответственного за безопасность, ясно показали: экосистема нуждается в старшем, авторитетном операторе, который возьмет на себя эту функцию от начала до конца.
Это именно та роль. Вы станете Главой отдела безопасности с основной ответственностью за Defuse Labs (NEAR Intents) и NEAR One — две организации с наивысшим операционным риском — а также расширите охват до NEAR Foundation и NEAR AI в партнерстве с их руководством.
Ваша задача — прагматично управлять серьезными рисками безопасности в компаниях, работающих с комплексными финансовыми инструментами в враждебных кросс-чейн средах. Для нас в первую очередь важна реальная практическая безопасность, а не бумажные сертификаты.
Вы будете защищать от государственных акторов, внутренних угроз и бесчисленного количества агентов на базе больших языковых моделей (LLM). Область ответственности включает каждую цепочку, с которой мы интегрируемся. Думайте о глубокой защите, но глубина должна охватывать такие вещи, как реорганизации Litecoin на 13 блоков или эксплойты движка маржинальной торговли в партнерском протоколе.
Комплексная безопасность
Определять и управлять безопасностью в NEAR Intents и NEAR One — включая идентификацию, облачные сервисы (AWS/GCP), конечные точки, безопасность приложений и SecOps — в крипто-ориентированной модели, где риски смарт-контрактов, мониторинг в цепочке, управление ключами и безопасность валидаторов/инфраструктуры являются приоритетными.
Безопасность смарт-контрактов и протоколов
Устанавливать стандарты безопасности, стратегию аудита и контроль выпуска для производственных развертываний. Отвечать за процесс перехода кода от разработки к основной сети.
Реагирование на инциденты
Возглавлять реагирование по всей экосистеме как на традиционной инфраструктуре, так и на событиях в цепочке — подготовка, обнаружение, локализация и восстановление. В случае инцидентов вы являетесь точкой координации и принятия решений.
Управление ключами и безопасность активов
Проектировать и контролировать архитектуру управления ключами в протоколе, казначействе и операционных средах, включая MPC, модели кастодиального хранения и контроль доступа.
Проактивная безопасность
Определять и реализовывать стратегию непрерывного тестирования — внутреннее тестирование безопасности, внешние аудиты, red teaming и программы вознаграждения за обнаружение уязвимостей (bug bounty).
Команда и инструменты
Создавать компактную, высокоэффективную функцию безопасности с нуля. Решать, где необходимы коммерческие инструменты, а где более эффективны решения с открытым исходным кодом или собственные разработки.
ИИ и новые поверхности атаки
Устанавливать практики безопасности для систем на базе ИИ и агентов, включая целостность моделей, риски внедрения подсказок (prompt injection) и границы выполнения агентов.
Отказ от ответственности по рекрутингу
Все персональные данные, предоставленные вами в рамках подачи заявки на работу, будь то через наш веб-сайт, будут обрабатываться исключительно для целей рекрутинга и отбора. Отправляя такие данные, вы подтверждаете и соглашаетесь с их использованием для оценки вашей квалификации, связи с вами по соответствующим возможностям и ведения профиля кандидата для потенциальных будущих вакансий.
Для получения более подробной информации о том, как ваши данные обрабатываются в контексте рекрутинга, включая ваши права в соответствии с применимыми законами о защите данных, пожалуйста, ознакомьтесь с нашей Политикой конфиденциальности или свяжитесь с нами по адресу legal@defuse.org
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности